«Индикаторы»

В разделе «Обзор» после выбора требуемого события и раскрытия его деталей в столбце «Действия» по кнопке  3 8 0 tableOfContents blue рядом с выбранным свойством откроется модальное окно. Выберите «Отправить как индикатор в блокнот», укажите имя заметки и нажмите кнопку «Сохранить в блокнот».

image
Рисунок 1.

Заметка с каждым индикатором события и значением (IP, имена процессов, имена пользователей и другое) будет размещена в разделе «Индикаторы» активного листа блокнота.

image
Рисунок 2.

Отправка индикаторов на проверку во внешние системы осуществляется по одноименной кнопке. Для возможности отправки индикаторов на проверку необходимо включить и настроить интеграцию с соответствующими публичными сервисами в разделе Обслуживание > Сервисы > Шлюз интеграций > Интеграции (описание настройки шлюза интеграций см. в руководстве администратора Платформы).

Доступен выбор конкретных или сразу всех индикаторов, отмеченных в чек-боксах. Проверка осуществляется одновременно во всех внешних системах:

  • image AbuseIPDB;

  • image сервис Whois, получающий информацию от RU-Center;

  • image Virustotal.

image
Рисунок 3.
Если интеграция с каким-либо сервисом не настроена, его логотип отображается серым цветом. При наведении курсора появляется подсказка «Интеграция не настроена. Нажмите для настройки». По нажатию на логотип в новой вкладке браузера открывается форма подключения этого сервиса в разделе Обслуживание > Сервисы > Шлюз интеграций > Интеграции. Если интеграция выключена для всех сервисов, кнопка «Отправить на проверку» будет недоступна.

После отправки выбранных индикаторов на проверку появится соответствующее уведомление.

image
Рисунок 4.

Результат выполнения проверки в каждой внешней системе размещается в виде JSON-файла в строке с заметкой. Цветовая индикация вердикта о проверке индикатора представляет собой:

  •  3 8 0 download grey серый (не проверялся);

  •  3 8 0 download green зеленый (безопасно);

  •  3 8 0 download yelow желтый (неоднозначно или нет данных);

  •  3 8 0 download red красный (опасность).

image
Рисунок 5.

По нажатию на кнопку  3 8 0 download green «Скачать отчет» осуществляется выгрузка файла отчета из соответствующей системы. Пример файла см. ниже.

image
Рисунок 6.

По нажатию на кнопку  3 8 0 eye blue «Просмотреть отчет в JSON» появляется форма, содержащая во вкладках отчеты из каждой системы.

image
Рисунок 7.
image
Рисунок 8.
image
Рисунок 9.

Удаление заметки доступно по кнопке  3 8 0 trash red «Удаление индикатора».